
Offre d'emploi đ Application Security / Product Security Analyst â CDI
Caen (14)
Buy The Way
Partager cette offre
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre lâĂ©quipe en charge de GLPI, une solution ITSM open source utilisĂ©e par des organisations partout dans le monde.
Lâobjectif du poste : analyser les vulnĂ©rabilitĂ©s qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les dĂ©veloppeurs dans leur rĂ©solution.
Tes missionsTu interviendras principalement sur :
lâanalyse et la reproduction des vulnĂ©rabilitĂ©s ;
lâidentification des vecteurs dâattaque et des composants concernĂ©s ;
lâĂ©valuation de leur exploitabilitĂ©, impact et criticitĂ© ;
la création de PoC et la documentation des scénarios de reproduction ;
lâanalyse du code, des flux applicatifs, API et dĂ©pendances ;
la recherche de vulnérabilités similaires dans le produit ;
la qualification via CWE, OWASP et CVSS ;
la revue de code orientée sécurité ;
lâanalyse des dĂ©pendances et CVE ;
les tests de non-régression aprÚs correction ;
lâamĂ©lioration progressive des contrĂŽles de sĂ©curitĂ© dans le cycle de dĂ©veloppement.
Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées.
Lâobjectif est Ă©galement de prendre du recul sur les incidents rencontrĂ©s afin dâidentifier les problĂšmes rĂ©currents et de renforcer durablement la sĂ©curitĂ© du produit.
Environnement techniqueApplication web open source complexe principalement développée en :
PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB
Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins
Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Profil recherché
Nous recherchons un profil avec environ 3 ans dâexpĂ©rience en sĂ©curitĂ© applicative / AppSec / Product Security.
Tu as une bonne comprĂ©hension des applications web et tu es capable de naviguer dans une base de code importante, suivre les flux applicatifs et comprendre les mĂ©canismes dâauthentification, dâautorisation, dâaccĂšs aux donnĂ©es et dâexposition via les API.
Une expérience en analyse de vulnérabilités, pentest web, revue de code sécurité ou sécurité des API sera particuliÚrement appréciée.
La connaissance de PHP/Symfony est un plus.
Environnement de travail
CDI
Salaire : 42â45 K⏠brut/an, ouvert Ă discussion selon profil
TĂ©lĂ©travail : 1 jour/semaine â 4 jours au bureau a Caen
35 jours de congés payés/an
Titres-restaurant : 12,10 âŹ/jour, pris en charge Ă 60 %
Mutuelle prise en charge à 60 % (reste à charge de 23,60 ⏠en formule de base)
Découvrir Buy The Way
Postulez Ă cette offre !
Trouvez votre prochain job parmi +9âŻ000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
đ Application Security / Product Security Analyst â CDI
Buy The Way